Security-X
Forum Security-X => Désinfections => Discussion démarrée par: chachou le février 07, 2015, 20:28:28
-
Bonjour à tous
je suis nouvelle sur le forum alors pardonnez moi si je suis maladroite ou si je ne respecte pas bien les règles.
Jai récupéré le pc de ma fille qui n'a aucune notion d'informatique, quand à moi mes connaissances sont très limitées.
Le problème était que sont pc était devenu très lent et qu'on ne pouvait pratiquement plus l'utiliser. Donc après mettre un peu documenté j'ai essayé de faire un peu de nettoyage. J'ai utilisé Ccleaner, Ad adware, malewarebytes, Yad que j'ai re enlevé parce qu'il ne m'inspirait pas trop confiance, et spybot. Il semblerait que ça aille un peu mieux mais je voudrais être sure qu'il n'y ait plus aucun virus.
Au départ l'ordi était protégé par microsoft internet sécurity que je n'arrive pas à désinstaller et par bitdefender 2014 qui ne fonctionnait plus correctement, car il plantait et ne pouvait plus faire les analyses jusqu'au bout, j'ai donc enlevé Bitdefender? microsoft internet sécurity signalait un virus Browsnermodifier qui se réinstallait à chaque démarrage. il semblerait qu'il est disparu mais je ne suis pas sure. Je voudrais également si c'était possible supprimer Bind destock et Bing bureau.
Enfin je dois vous signaler que je ne peux plus supprimer les anciens programmes car il n'y a plus le dossier contenant les fichiers de désinstallations.
l'ordi est un portable Toshiba avec windows 7 édition familiale premium,
Intel R core TM 2 duo P 8700
2.53GHz, 64 bits, ram 4 GO
disque dur avec 2 partitions de 149 Go et 147 Go
j'ai fait une analyse avec ZHPdiag et hisjackthis dont voici les resultats
http://up.security-x.fr/file.php?h=R309fb08ddab9022e6f02d310cdf4e910
http://up.security-x.fr/file.php?h=R39facc8b0e0c239a48f325eb09959a3c
Mais là j'ai vraiment besoin d'aide. je voulais pas ennuyer les bénévoles sur les forums mais sans vous je suis perdue? Donc si quelqu'un veut bien m'accorder un peu de temps je lui en serais très reconnaissante.
Bon en attendant, je souhaite une bonne soirée à toutes les personnes présentes sur le forum.
-
Bonsoir chachou,
Bienvenue sur le forum Security-X.
Il y a encore des restes de fichiers d'infection.
Le rapport ZHPDiag étant partiel, je vous demanderais dans faire un autre pour contrôler a la fin de cette démarche.
Pour commencer vous allez désinstaller des programmes inutile et qui peuvent faire barrage a la désinfection si encore présent
Démarrer >> panneau de configuration >> programmes et fonctionnalités:
Désinstaller:
Ad-Aware Antivirus
Spybot - Search
loffinam
Oui vous pouvez désinstaller
Bind destock
Bing bureau
Clique-droit >sur l'icône ZHPFix,présent sur votre Bureau clique-droit > exécuter en tant qu'administrateur
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimages.zebulon.fr%2Fimages%2F2014%2F05%2F21%2FTutoriel_ZHPDiag-7.jpg&hash=c3079ceeafa634655696ea1e8d5bd81ba437c11f)
- Surlignez tout le texte ci-dessous puis cliquez droit Copier
Script ZHPFix
C:\Users\yod et guigui\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaabcbmongicmdegkmmfgdickgnnob
G2 - GCE: Preference [User Data\Default] [aaaaabcbmongicmdegkmmfgdickgnnob] Movies Toolbar v.29.1, (Désactivé)
M3 - MFPP: Plugins - [yod et guigui] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\Ask.xml
M2 - MFEP: RegExtension {b011b92d-cb28-4d63-9cb1-d844192476e0} . (...) -- C:\Program Files (x86)\a2zlyr\132.xpi (.not file.)
O23 - Service: Update loffinam (Update loffinam) . (...) - C:\Program Files (x86)\loffinam\updateloffinam.exe (.not file.)
O23 - Service: Util loffinam (Util loffinam) . (...) - C:\Program Files (x86)\loffinam\bin\utilloffinam.exe (.not file.)
O41 - Driver: (igadghnp) . (. - .) - C:\Windows\system32\drivers\igadghnp.sys (.not file.)
O41 - Driver: (iSafeKrnlMon) . (. - .) - C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys (.not file.)
O41 - Driver: (lhhpzjcl) . (. - .) - C:\Windows\system32\drivers\lhhpzjcl.sys (.not file.)
O41 - Driver: (mkhdluqw) . (. - .) - C:\Windows\system32\drivers\mkhdluqw.sys (.not file.)
O41 - Driver: (obbejgze) . (. - .) - C:\Windows\system32\drivers\obbejgze.sys (.not file.)
O42 - Logiciel: loffinam - (.loffinam.) [HKLM][64Bits] -- loffinam
O43 - CFD: 26/09/2013 - 12:05:12 - [] ----D C:\Users\yod et guigui\AppData\Roaming\FreeTorrentViewer
O43 - CFD: 03/02/2015 - 18:59:20 - [] ----D C:\Program Files (x86)\loffinam
O43 - CFD: 03/02/2015 - 12:19:45 - [] ----D C:\Program Files (x86)\WaIntEnhance
O43 - CFD: 03/02/2015 - 12:19:46 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaIntEnhance
O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\yod et guigui\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\lollipop [Key] . (...) -- c:\users\yod et guigui\appdata\local\lollipop\lollipop.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Yontoo Desktop [Key] . (...) -- C:\Users\yod et guigui\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.)
O68 - StartMenuInternet: <Torch> <>[HKLM\..\Shell\open\Command] (.Not Key.)
[MD5.47C294C9B5532A0ED7CBA441C4BB92D8] [APT] [{2003CDE1-659A-44BC-A273-CBFA4D23EBCF}] (...) -- C:\Users\yod et guigui\Downloads\Adaware_Installer.exe [1924232]
[MD5.00000000000000000000000000000000] [APT] [{3CE7D067-40D2-4247-B122-02D8095F747D}] (...) -- C:\Users\yod et guigui\Local Settings\Application Data\Bundled software uninstaller\biclient.exe (.not file.)
[MD5.47C294C9B5532A0ED7CBA441C4BB92D8] [APT] [{3FD1D689-0E95-4BCE-B669-3EA368D1F72E}] (...) -- C:\Users\yod et guigui\Downloads\Adaware_Installer.exe [1924232]
[MD5.47C294C9B5532A0ED7CBA441C4BB92D8] [APT] [{4124080E-EB79-4624-A8DC-D3EF324D7456}] (...) -- C:\Users\yod et guigui\Downloads\Adaware_Installer.exe [1924232]
[MD5.00000000000000000000000000000000] [APT] [{EA5DC935-4CAA-45D8-ACB4-DF356E355C51}] (...) -- C:\Users\yod et guigui\Downloads\Synaptics_v15_2_20_C_XP64_Vista64_Win7-64_Signed_Marketing_SGS94_UI-Scrybe.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{EB8A6AA7-571C-4E1A-B7B3-F2AFECBD4E3F}] (...) -- C:\Users\yod et guigui\Downloads\AdobeAIRInstaller.exe (.not file.)
[MD5.7F04E8C0DA40CA32AD2CCD847D63E00C] [SPRF][23/05/2014] (...) -- C:\ProgramData\1400841547.bdinstall.bin [619276]
[MD5.BC09FEAD22B2CE869CFE6811F1D69F24] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.3084.bin [1803]
[MD5.5A77724BDD48341183DCCC3331697C54] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.3344.bin [9155]
[MD5.1A5C79BF9E84CC3D7000D6093B55C81D] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.4260.bin [97900]
[MD5.13CEF76848F43E6B549B0B90E602D9AC] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.6756.bin [930]
[MD5.72F1655AFF4120A524817BE27D73C6AA] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421675741.bdinstall.bin [255920]
[HKLM\Software\Google\Chrome\Extensions\aaaaabcbmongicmdegkmmfgdickgnnob]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\lollipop]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Yontoo Desktop]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011341191}]
[HKCU\Software\WajIEnhance]
[HKCU\Software\loffinam]
[HKLM\Software\Wow6432Node\WaIntEnhance]
[HKLM\Software\Wow6432Node\loffinam]
SS - | Auto 22/07/1658 0 | (Update loffinam) . (...) - C:\Program Files (x86)\loffinam\updateloffinam.exe
SS - | Auto 22/07/1658 0 | (Util loffinam) . (...) - C:\Program Files (x86)\loffinam\bin\utilloffinam.exe
ShortcutFix
Ifeofix
PROXYFix
EmptyPrefetch
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore
- Dans l'interface de ZHPFix Cliquez sur Importer et sur OK
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi76.servimg.com%2Fu%2Ff76%2F11%2F05%2F93%2F83%2Fzhpfix10.png&hash=82eae81fca857359bcb494d6274fdd887e2da1cc)
IMPORTANT :Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus )
Attention :vérifiez que que toutes les lignes se sont collées
- Puis Cliquez sur "GO"
- Confirmez les nettoyages des données en cliquant sur "Oui"
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi.imgur.com%2F9j6eC9Y.png&hash=4a578ee322c9545c4373d8c74a654bab54a5063a)
Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
- Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
- Hébergez le rapport ZHPFixReport présent sur votre bureau Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Télécharges Adwcleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) (de Xplode) sur ton Bureau
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Fais clique droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Cliquez sur oui pour Accepter la licence
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F05%2F26%2F140526054000482849.png&hash=2b2d57a0c6507886ae88af1b437a1255b65074cf) (http://www.casimages.com/img.php?i=140526054000482849.png)
- Choisir l'option Scanner
- Choisir l'option Nettoyer
- Acceptez l'avertissement en cliquant sur OK
- Hébergez le contenu du rapport qui apparaît au redémarrage du PC
Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir"
et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Vous allez refaire un diagnostic de votre ordinateur avec cette procédure
- Cliquer sur l'icône ZHPDiag (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg11.hostingpics.net%2Fpics%2F784283Capture.png&hash=d7546ce1d52a9a314d5b45b768febd271f76c963) (http://www.hostingpics.net/viewer.php?id=784283Capture.png)présent sur votre bureau
Sur Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Dans l'interface de l'outil
- Cliquez sur COMPLET.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F06%2F07%2F140607053606827298.png&hash=417fc58d78f6e432744ef70fdccbc5ebc3afe90f) (http://www.casimages.com/img.php?i=140607053606827298.png)
patientez le temps du scan.
- Hébergez le rapport ZHPDiag.txt présent sur votre bureau Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/)
et poste simplement le lien obtenu dans ta réponse
-
Bonjour Tomtom 95 je vous remercie de bien vouloir m'aider.
J'ai désinstallé ad aware et spybotsans problème. Pour loffinam, j'ai pas pu windows me répond : une erreur s'est produite lors de la tentative de désinstallation de loffinam, cet élément est peut être déjà désinstallé. quand je vais dans program files x86 il est toujours là, il y a un dossier de fichiers nommé bin, une icone nommé loffinam.ico et updateloffinam.installState.
Quand à bing bureau et bing destock ils n'apparaissent pas dans la liste des programmes installés, je ne sais pas comment les désinstaller.
Pour désactiver microsoft sécurity essentials, j'ai ouvert le programme et dans setting j'ai décoché : turn on real time protection.
Est ce que je peux continuer le reste de la procédure ? ou bien pouvez vous m'indiquer comment supprimer loffinam
-
Bonjour chachou,
loffinam.exe ce trouve dans le script de correction :) on finalisera lorsque j'aurai le prochain rapport ZHPDiag
Pour désactiver microsoft sécurity essentials,
comment faire, reporte-toi à cet article (http://assiste.forum.free.fr/viewtopic.php?t=27097&sid=3e73e49880a6c5b5110ce3053700f381).
Ensuite oui vous pouvez continuer les procédures.
A plus
-
Me revoilà
j'espère avoir suivi la procédure correctement
voilà les rapports:
http://up.security-x.fr/file.php?h=R327abd6d902503d197856e30f6302ad6
http://up.security-x.fr/file.php?h=Rcceb4968a8360357047778ee561b7cc1
http://up.security-x.fr/file.php?h=R91888dde43f7721eea7dc981b6929b1b
-
Je n'est pas le rapport AdwCleaner
le rapport se trouve dans le dossier C:\AdwCleaner
Démarrer >> ordinateur >> lecteur C:\ dossier AdwCleaner
Hébergez le rapport
Puis copier/coller le lien fourni dans votre prochaine réponse Merci ;D
-
excusez moi , j'en trouve 2
http://up.security-x.fr/file.php?h=R80d1753ee899dc8ca992fb14e5a84ab5
http://up.security-x.fr/file.php?h=Rf1170522c69aa6f17e53391f33731858
-
Oui c'est bien. :sup:
Désinstaller les anciennes version de JAVA
Java 7 Update 45
Java(TM) 6 Update 6
JavaFX 2.1.1
Clique-droit >sur l'icône ZHPFix,présent sur votre Bureau clique-droit > exécuter en tant qu'administrateur
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimages.zebulon.fr%2Fimages%2F2014%2F05%2F21%2FTutoriel_ZHPDiag-7.jpg&hash=c3079ceeafa634655696ea1e8d5bd81ba437c11f)
- Surlignez tout le texte ci-dessous puis cliquez droit Copier
Script ZHPFix
C:\Program Files (x86)\uTorrent
C:\Users\yod et guigui\AppData\Roaming\uTorrent
P2 - FPN: [HKCU] [@Skype Limited.com/Facebook Video Calling Plugin] - (...) -- C:\Users\yod et guigui\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [BingDesktop] . (.Microsoft Corp. - Bing Desktop Application.) -- C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe
O42 - Logiciel: Free Media Player 2.0.7 - (.Somoto Ltd..) [HKLM][64Bits] -- Free Media Player
O42 - Logiciel: Java 7 Update 45 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83217017FF}
O42 - Logiciel: Java 6 Update 6 - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {3248F0A8-6813-11D6-A77B-00B0D0160060}
O42 - Logiciel: JavaFX 2.1.1 - (.Oracle Corporation.) [HKLM][64Bits] -- {1111706F-666A-4037-7777-211328764D10}
O43 - CFD: 08/02/2015 - 15:12:12 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
O43 - CFD: 15/08/2013 - 11:34:24 - [] ----D C:\Program Files (x86)\uTorrent
O43 - CFD: 23/05/2014 - 11:38:51 - [] ----D C:\Program Files (x86)\Common Files\Bitdefender
O43 - CFD: 13/01/2015 - 21:29:32 - [] ----D C:\ProgramData\bdch
O43 - CFD: 23/05/2014 - 11:51:52 - [] ----D C:\ProgramData\BDLogging
O43 - CFD: 15/06/2012 - 20:22:31 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 08/02/2015 - 15:11:18 - [] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 07/06/2013 - 22:41:47 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bing Bureau
O43 - CFD: 05/09/2013 - 19:59:30 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Media Player
O43 - CFD: 03/02/2015 - 11:48:03 - [] ----D C:\Users\yod et guigui\AppData\Roaming\LavasoftStatistics
O43 - CFD: 15/08/2013 - 11:34:23 - [] ----D C:\Users\yod et guigui\AppData\Roaming\uTorrent
O43 - CFD: 05/09/2013 - 19:57:48 - [] ----D C:\Users\yod et guigui\AppData\Local\avgchrome
O43 - CFD: 13/01/2015 - 21:29:34 - [] ----D C:\Users\yod et guigui\AppData\Local\bdch
O53 - SMSR:HKLM\...\startupreg\BingDesktop [Key] . (.Microsoft Corp. - Bing Desktop Application.) -- C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe
O61 - LFC: 03/02/2015 - 17:01:51 ---A- . (...) -- C:\Users\yod et guigui\AppData\Local\Microsoft\Internet Explorer\UrlBlockManager\urlblocklist.bin
O61 - LFC: 03/02/2015 - 17:01:58 ---A- . (...) -- C:\Users\yod et guigui\Downloads\Adaware_Installer.exe [1924232]
O61 - LFC: 03/02/2015 - 17:01:59 ---A- . (.Safer-Networking Ltd..) -- C:\Users\yod et guigui\Downloads\spybot-2.4.exe [46525608]
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://www.bing.com
O69 - SBI: SearchScopes [HKCU] {80c554b9-c7f8-4a21-9471-06d606da78a2} - (Bing) - http://www.bing.com
O69 - SBI: SearchScopes [HKUS\S-1-5-19] {80c554b9-c7f8-4a21-9471-06d606da78a2} - (Bing) - http://www.bing.com
O69 - SBI: SearchScopes [HKUS\S-1-5-20] {80c554b9-c7f8-4a21-9471-06d606da78a2} - (Bing) - http://www.bing.com
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Free Media Player]
[MD5.7F04E8C0DA40CA32AD2CCD847D63E00C] [SPRF][23/05/2014] (...) -- C:\ProgramData\1400841547.bdinstall.bin [619276]
[MD5.BC09FEAD22B2CE869CFE6811F1D69F24] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.3084.bin [1803]
[MD5.5A77724BDD48341183DCCC3331697C54] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.3344.bin [9155]
[MD5.1A5C79BF9E84CC3D7000D6093B55C81D] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.4260.bin [97900]
[MD5.13CEF76848F43E6B549B0B90E602D9AC] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.6756.bin [930]
[MD5.72F1655AFF4120A524817BE27D73C6AA] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421675741.bdinstall.bin [255920]
[MD5.00000000000000000000000000000000] [APT] [] (...) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-3940242795-2573185839-657507304-1000Core] (...) -- C:\Users\yod et guigui\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-3940242795-2573185839-657507304-1000UA] (...) -- C:\Users\yod et guigui\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.)
[HKCU\Software\Safer Networking Limited]
[HKCU\Software\WaIntEnhance]
[HKLM\Software\BitDefender Parental Control]
[HKLM\Software\Lavasoft]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\Wow6432Node\Lavasoft]
[HKLM\Software\Wow6432Node\Safer Networking Limited]
ShortcutFix
PROXYFix
EmptyPrefetch
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore
- Dans l'interface de ZHPFix Cliquez sur Importer et sur OK
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi76.servimg.com%2Fu%2Ff76%2F11%2F05%2F93%2F83%2Fzhpfix10.png&hash=82eae81fca857359bcb494d6274fdd887e2da1cc)
IMPORTANT :Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
Attention :vérifiez que que toutes les lignes se sont collées
- Puis Cliquez sur "GO"
- Confirmez les nettoyages des données en cliquant sur "Oui"
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi.imgur.com%2F9j6eC9Y.png&hash=4a578ee322c9545c4373d8c74a654bab54a5063a)
Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
- Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
- Hébergez le rapport ZHPFixReport
puis copier/coller le lien fourni dans votre prochaine réponse.
Vous allez faire un Scan personnalisé avec >> MalwareByte's Anti-Malware avec cette procédure
- Ouvre MBAM Sur le Tableau de bord, cliquez en haut sur Examen
- Après sélectionner Examiner Personnalisé.
- Puis en bas Examiné maintenant
- Configurer et Cochez toutes les cases comme sur la capture
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2014%2F09%2F15%2F140915043048996868.png&hash=7c99aefebdd62b97f288fe33219d20bb11666027) (http://www.casimages.com/i/140915043048996868.png)
- Lancer l'examen >> Sur l'autre page
- Si l'outil vous propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
- Quand l'examen est terminé, si des éléments ont été détectés,,
- cliquez sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
- Si un redémarrage est demandé, clique sur Yes.
- Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui.
- Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
- Cliquez sur l'onglet Historique > Journaux de l'application.
- Faites un double clique sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée.
- Cliquez sur Exporter.
- Cliquez sur Fichier texte (*.txt)
- Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
- Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
- Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".
- Cliquez sur OK
- Hébergez le contenu du rapport sur le site http://www.cjoint.com (http://www.cjoint.com)
Puis copie/colle le lien fourni dans votre prochaine réponse.
-
je ne peux pas les desinstaller par la méthode classique. il me manque les dossiers de dsinstallation de tous les vieux programmes installer sur l'ordi . Mais c'était déjà comme ça avant le début du netoyage. windows me repond:
le composant que vous essayer d'utilise se trouve sur une ressource réseau non disponible.
Y a t'il une autre façon de procéder ?
-
Pas d'inquiétude ils sont dans le script de suppression ;D
Continué, la démarche, ils seront supprimés.
-
Rebonsoir Tomtom95
le scanner a été un peu long mais voilà ce que ça a donné
http://cjoint.com/?3Biw7gWRvle
http://cjoint.com/?3Bixa3ma4Z0
Je sais pas si vous êtes toujours là vue l'heure tardive, quand à moi je suis encore là jusqu'à environ 23h15 puis je décroche
-
Re,
Oui je suis encore là :hi:
Comment ce comporte votre ordinateur maintenant ?
Télécharger java version 8 Update (http://www.java.com/fr/download/manual.jsp) pour 64 BITS
Après pour des raisons de sécurité, dans le Panneau de configuration Java,
Dans l'onglet Avancé >> rubrique Divers
Coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java >> Appliquer et OK
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg15.hostingpics.net%2Fpics%2F315309Capture.png&hash=9d9eaf5202530d6e5eb5f29be1bf4e6b1f9e2606) (http://www.hostingpics.net/viewer.php?id=315309Capture.png)
Mise à jour d'Adobe Flash Player 16.0.0.305
https://get.adobe.com/fr/flashplayer/ (https://get.adobe.com/fr/flashplayer/)
Pensez à décocher l'offre facultative avant de télécharger
Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système
-
j'ai reinstallé java et flash player
l'ordi a l'air de bien fonctionné, je vais continué à l'utiliser demain matin pour voir si tout va bien et je vous recontacte vers 10 h pour faire le point.
J'aurai encore besoin de vos précieux conseils, pour savoir quel anti virus réinstaller pour ne pas refaire les mêmes erreurs mais vous m'avez déjà beaucoup aidé, et je vous en suis très reconnaissante.
Je vous souhaite une bonne fin de soirée et je vous dis à demain
-
D'accord bonne nuit et a demain :sup:
J'aurai encore besoin de vos précieux conseils, pour savoir quel anti virus réinstaller pour ne pas refaire les mêmes erreurs
Pourquoi ne pas garder celui de Microsoft ?
A vous de me dire celui que vous voulez Antivirus gratuit - Lequel choisir ? (http://www.commentcamarche.net/faq/35-antivirus-gratuit-lequel-choisir)
Je vous donnerais le lien de téléchargement
Donc pour demain si c'est bon Voici le reste pour terminé cette désinfection
Vous allez supprimer les outils et Important purger la restauration.
Téléchargez DelFix (http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/9-delfix)(de Xplode) sur ton Bureau
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2013%2F11%2F29%2F131129112932572911.png&hash=c58fdc2b9050fd1c91feec2781f65c310f2d1189)
Supprimer les outils de désinfection
Purger la restauration système
- Validez sur Exécuter
- Laissez travailler l'outil Un rapport s'ouvre Copie/colle le rapport obtenu Delfix ce supprime automatiquement
Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
- Hébergez le rapport Defix.txt Puis copier/coller le lien fourni dans votre prochaine réponse.
Quelques conseils Pour Finir:
Je conseille pour l'avenir de faire attention dans votre mode de téléchargement
éviter les programmes P2P
Les risques du peer-to-peer (http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html)
D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
Bien lire les accords de licence avant toute installation.
Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
prend quelques instants pour lire,
Lisez d'abord cliquez après !!! (http://www.vista-xp.fr/forum/topic5482.html)
Stop les publicités intempestives, programmes parasites et adwares (http://www.stoppublicites.fr/)
Les installateurs et l'opt out (http://www.libellules.ch/opt_out.php)
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net..
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring),
Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Lire Les PUPs/LPIs (http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/)
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Ne plus se faire infecter avec des logiciels gratuits (https://www.surlatoile.org/discussion/168782/tuto-plus-faire)
Prendre le temps de Lire Repack de logiciel (Repacking) (http://assiste.com/Repack_de_logiciel_Repacking.html)
Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Sauvegarder régulièrement les données personnelles sur un support externe.
De maintenir son anti Virus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes.
Pour éviter les problèmes d'infection Tester l'outil Prévention
Comment tester sa vigilance pour ne pas se faire infecter par des programmes néfastes pendant l'installation d'un logiciel
- Télécharge Adware Prevention (http://security-x.fr/~guigui0001/Adware_Prevention.exe) (de guigui0001) sur ton bureau.
- Lance-le clique-droit > exécuter en tant qu'administrateur
- Cet outil va simuler une installation bourrée d'adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
- A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
- Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
Tutoriel en images (http://forum.security-x.fr/tutoriels-317/s%27entrainer-a-ne-pas-installer-des-logiciels-indesirables-avec-adware-prevention/)
A plus :AAC
-
Bonjour Tomtom95
voilà je crois que j'ai tout fait, le dernier rapport
http://cjoint.com/?3BjkOI73LZs
Je n'ai pas pu faire les 2 dernières mises à jour windows elle ne se font pas
http://cjoint.com/?3BjkR4zwkvq
http://cjoint.com/?3BjkSR6oCVH
l'ordi à l'air de bien fonctionner, c'est génial, un énorme merci à vous , je ne vous remercirai jamais assez.
quand au choix de l'antivirus je ne sais pas trop, je veux bien rester avec micosoft essential si c"est suffisant? Mais s'il faut passer sur un autre ou un payant c'est envisageable mais il faudrait qu'il ne ralentisse pas trop l'ordi et qu'il protège un peu pour le p2p car ma fille télécharge parfois je crois, si vous pouvez me conseiller ?
j'ai lu vos liens pour ne pas se faire infester ,je vais les faire lire à ma fille et on va essayer d'être plus vigilant.
votre aide m'a été très précieuse, j'attends vos derniers conseils, merci encore
-
Je vais encore vous ennuyer. J'ai essayé de mettre à jour l'ancienne version d'open office mais comme pour tous les anciens programmes installés, je ne peux pas parce qu'il n'y a plus les fichiers pour supprimer l'ancienne version. pouvez vous m'indiquer comment faire ou bien dois je rouvrir un autre sujet dans un autre emplacement du forum? je vais avoir le même problème avec tous les anciens programmes installés.
Merci et bonne journée
-
Bonsoir chachou,
L'antivirus ne fait pas tout.
L'attitude et la responsabilité de celui qui se trouve derrière le clavier
C'est le premier rempare contre l'infection de son ordinateur. ;)
p2p car ma fille télécharge parfois je crois, si vous pouvez me conseiller ?
S'il, n'y a pas de prise de conscience de votre fille des risques qu'elle prend, je ne vois que le contrôle parental
Tutoriel Configuration du contrôle parental sous Windows 7 (http://support.microsoft.com/kb/975301/fr)
comme pour tous les anciens programmes installés, je ne peux pas parce qu'il n'y a plus les fichiers pour supprimer l'ancienne version
Je suppose que tous les fichiers dés installateur(uninstall ) Des programmes ont été supprimés, comment c'est mystère. ::)
Je vais encore vous ennuyer. J'ai essayé de mettre à jour l'ancienne version d'open office
Vous ne m'ennuyer pas ;D
Le logiciel Open office pour Windows vous pouvez le télécharger sur le site
Télécharger Apache OpenOffice 4.1.1 en français (http://www.openoffice.org/fr/Telecharger/)
je vais avoir le même problème avec tous les anciens programmes installés.
Le plus simple il faut vérifier et faire une liste des logiciels qui ne fonctionnent pas.
Puis réinstaller les programmes via le site officiel .
Pour les mises à jour
Vous allez utiliser cet outil
Télécharger CTR.exe (http://www.archive-host.com/link/ef090d6f198650c2562e2f0040859548df368182.exe) sur le bureau
- Fermer tous les programmes en cours.
- Désactivez provisoirement l'antivirus
- Double cliquer sur le fichier pour le lancer.
- sous Windows : 7/8 et Vista exécuter en tant qu'administrateur
- L'analyse ne dure que quelques instants.
- Le rapport est sur le bureau (CTR.txt)
- Hébergez le rapport Puis copier/coller le lien fourni dans votre prochaine réponse.
Redémarrer votre ordinateur pour prendre en compte les réparations.
Lancez Windows Update si le problème persiste utilisé le Fix it 50123 (http://support.microsoft.com/kb/976982)
A +
-
Rebonsoir Tomtom95
sur vos conseils j'ai réussi à mettre à jour open office sans supprimer l'ancienne version. j'ai bien pris en compte tous vos conseils, notament pour le p2p.
j'ai réussi toutes les mises à jours windows grâce à votre manip sauf une facultative;
Microsoft Silverlight (KB2977218)
Date d'installation : 09/02/2015 21:31
État de l'installation : Échec
Détails de l'erreur : Code 643
Type de mise à jour : Facultatif
Microsoft Silverlight est un plug-in de navigateur Web pour Windows et Mac OS X qui offre des expériences de sites Web plus riches, d'animation et de contenu vidéo/audio de haute qualité dans les navigateurs Web courants.
Plus d'informations :
http://go.microsoft.com/fwlink/?LinkId=402482
Aide et support :
http://go.microsoft.com/fwlink/?LinkID=105787
mais je pense que comme elle est facultative ça doit pas avoir trop d'importance.
L'ordi semble bien fonctionner en tous points;les programmes que je ne peux pas désinstaller fonctionnent également.
Reste à savoir quel antivirus utiliser sachant que je ne peux pas désinstaller microsoft sécurity essentiel toujours pour la même raison, ma licence pour bitdefender 2014 est encore valide pour 25 jours, que me conseillez vous?
-
Bonsoir chachou, :AAC
Microsoft Silverlight oui c'est facultatif
Vous pouvez toujours essayer de l'installer manuellement Microsoft Silverlight (KB2977218) (http://www.microsoft.com/fr-fr/download/details.aspx?id=43687)
ma licence pour bitdefender 2014 est encore valide pour 25 jours, que me conseillez vous?
Cela ne vos pas le coup de le réinstaller
Par contre pour l'antivirus Microsoft Sécurity Essentiel réinstaller le logiciel http://windows.microsoft.com/fr-fr/windows/security-essentials-download (http://windows.microsoft.com/fr-fr/windows/security-essentials-download)
Ce qui devrait permettre de le désinstaller si vous ne voulez pas le garder ;)
Vous avez passer l'outil CTR ?
-
Bonjour Tomtom95
pour le rapport ctr je l'ai fait mais j'arrive pas à le poster sur ci joint donc
Rapport de Contrôle restrictions Pierre13 (CTR version 2.0.0.2 ) du 09\02\2015 à 18:56:04
PC de yod et guigui
Windows 7 Home Premium Service Pack 1 (64 bits)
Réparation erreur 2203 effectuée.
Contrôle présence restrictions
[BKDR_BLACKEN.A] clé Check_Associations supprimée.
Autorisation installation sponsor Java(x86) supprimée.
Autorisation installation sponsor Java(x64) supprimée.
Restriction Affichage Documents récents supprimée.
Restriction Affichage Documents supprimée.
Restriction synchronisation en arrière-plan des flux d’informations et des Web Slices supprimée.
Restriction découverte des flux RSS et des Web Slices supprimée.
Pavé numérique activé.
Restriction utilisateur pour Windows Installer supprimée.
Configuration Windows Update rétablie.
Service Pare feu Windows activé.
Paramètres Pare feu Windows rétablis par défaut et activé.
234 restrictions contrôlées.
12 restriction(s) réparée(s).
Re démarrer le PC pour prendre en compte la ou les réparations.
Le rapport est sur le bureau (C:\Users\yod et guigui\Desktop\CTR.txt)
quant à microsoft essential, j'ai essayé de le installer avec votre lien mais ça n'a pas marché:
une erreur a interrompu l'installation de essential sécurity, impossible de terminer l'installation
code erreur 0x80070648
l'antivirus ne fonctionne plus
que dois je faire ? merci
-
Bonjour,
Il y a plusieurs possibilités
On va essayer celle-ci
Tutoriel Par Falkra, Fix MSE répare Microsoft Security Essentials (http://www.libellules.ch/dotclear/index.php?post/2009/10/30/Fix-MSE)
Lien de téléchargement Fix MSE (http://www.thewindowsclub.com/repair-microsoft-security-essentials-with-fix-mse-utility)
Enregistrer sur votre bureau c'est un fichier ZIP
Cliquer droit dessus et dézipper le fichier cliquer sur extraire ici
Ouvrez le dossier Fix MSE puis cliquer sur Fix MSE laissez travailler l'outil
Si cela ne fonctionne pas
Vous allez refaire un diagnostic de votre ordinateur avec cette procédure
- Télécharger ZHPDiag (http://www.nicolascoolman.fr/?wpdmdl=803) sur votre bureau :
- Laissez-vous guider lors de l'installation.
- Cliquer sur l'icône ZHPDiag (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg11.hostingpics.net%2Fpics%2F784283Capture.png&hash=d7546ce1d52a9a314d5b45b768febd271f76c963) (http://www.hostingpics.net/viewer.php?id=784283Capture.png)présent sur votre bureau
Sur Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Dans l'interface de l'outil
- Cliquez sur COMPLET.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F06%2F07%2F140607053606827298.png&hash=417fc58d78f6e432744ef70fdccbc5ebc3afe90f) (http://www.casimages.com/img.php?i=140607053606827298.png)
patientez le temps du scan.
- Hébergez le rapport ZHPDiag.txt présent sur votre bureau
Merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/)
-
Bonsoir Tomtom95
j'ai essayé la 1° procédure, réponse: essential sécuritu is not found on system
donc j'ai refait ZHP diag
http://up.security-x.fr/file.php?h=R166a4ec83c04678ca1318fa62e34e2f6
-
Bonjour chachou,
On va essayer comme ceci
Sur l'icône ZHPFix,présent sur votre Bureau clique-droit > exécuter en tant qu'administrateur
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimages.zebulon.fr%2Fimages%2F2014%2F05%2F21%2FTutoriel_ZHPDiag-7.jpg&hash=c3079ceeafa634655696ea1e8d5bd81ba437c11f)
- Surlignez tout le texte ci-dessous puis cliquez droit Copier
Script ZHPFix
C:\ProgramData\1400841547.bdinstall.bin
C:\ProgramData\1421670630.3084.bin
C:\ProgramData\1421670630.3344.bin
C:\ProgramData\1421670630.4260.bin
C:\ProgramData\1421670630.6756.bin
C:\ProgramData\1421675741.bdinstall.bin
O4 - HKLM\..\Run: [MSC] c:\Program Files\Microsoft Security Client\msseces.exe (.not file.)
O23 - Service: Microsoft Antimalware Service (MsMpSvc) . (...) - C:\Program Files\Microsoft Security Client\MsMpEng.exe (.not file.)
O23 - Service: c:\Program Files\Microsoft Security Client\MpAsDesc.dll (NisSrv) . (...) - C:\Program Files\Microsoft Security Client\NisSrv.exe (.not file.)
O42 - Logiciel: Microsoft Security Client - (.Microsoft Corporation.) [HKLM][64Bits] -- {D954C6C2-544B-4091-A47F-11E77162883E}
SR - | Auto 22/07/1658 0 | (MsMpSvc) . (...) - C:\Program Files\Microsoft Security Client\MsMpEng.exe
SR - | Auto 22/07/1658 0 | (NisSrv) . (...) - C:\Program Files\Microsoft Security Client\NisSrv.exe
[HKCU\Software\AppDataLow\Software\lyr4me]
ShortcutFix
EmptyPrefetch
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore
- Dans l'interface de ZHPFix Cliquez sur Importer et sur OK
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi76.servimg.com%2Fu%2Ff76%2F11%2F05%2F93%2F83%2Fzhpfix10.png&hash=82eae81fca857359bcb494d6274fdd887e2da1cc)
IMPORTANT :Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
Attention :vérifiez que que toutes les lignes se sont collées
- Puis Cliquez sur "GO"
- Confirmez les nettoyages des données en cliquant sur "Oui"
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi.imgur.com%2F9j6eC9Y.png&hash=4a578ee322c9545c4373d8c74a654bab54a5063a)
Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
- Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
- Hébergez le rapport ZHPFixReport puis copier/coller le lien fourni dans votre prochaine réponse.
A+
-
c'est fait
http://up.security-x.fr/file.php?h=R2b08838dec3c70698dc57c16b2098e41
-
Très bien il faut installer un Antivirus maintenant
Vous voulez réinstaller Bitdefender payant ? 1 ans 1PC ce n'est pas trop onéreux
http://www.bitdefender.fr/solutions/antivirus.html
Ou un Antivirus gratuit comme avira (http://www.avira.com/fr/avira-free-antivirus)
ou avast (https://www.avast.com/fr-fr/index) ??
-
Je vous souhaite une bonne nuit et vous dis à demain :AAC
-
super contente, il semblerait que tout rentre dans l'ordre.
Bidefender me semble plus complet mais je me trompe peut être. Ma fille ne réglera rien, la fonction auto pilote est peut être une solution ? qu'est ce que vous en pensez ?
Quand j'aurais installé l'antivirus il faudra que je branche le disque dur où j'ai sauvegardé ses documents et photos, est ce que l'antivirus va l'analyser au cas ou il y aurait sur le disque dur quelques programmes malveillants qui s'y seraient nicher également ou devrais je faire une analyse avec un autre outil ?
Je vois que vous décrocher c'est bien je vais faire pareil, on se retrouvera demain pour la suite, bonne nuit
-
Bonjour chachou,
Donc vous optez pour Bidefender ;D il y a des tutoriel pour le configurer
Comment configurer le module Antivirus (http://www.bitdefender.fr/support/comment-configurer-le-module-antivirus-de-la-solution-bitdefender-security-for-file-servers-807.html)
La vidéo est en anglais mais assez simple.
Tutorial et Guide BitDefender Antivirus 10Plus (http://www.malekal.com/2010/11/12/tutorial-et-guide-bitdefender-antivirus-10plus/#mozTocId507598)
Ici c'est pour la version 10 mais il y a de grandes similitudes.
Quand j'aurais installé l'antivirus il faudra que je branche le disque dur où j'ai sauvegardé ses documents et photos, est ce que l'antivirus va l'analyser
au cas ou il y aurait sur le disque dur quelques programmes malveillants qui s'y seraient nicher également ou devrais je faire une analyse avec un autre outil ?
On peut le faire maintenant on va utiliser deux outils UsbFix puis Malwarebytes
Télécharge UsbFix (http://www.fosshub.com/UsbFix.html) de El Desaparecido et enregistre-le sur ton Bureau
Cliquer sur lien bleu Download UsbFix Windows Installer
/!\UsbFix est détecté par certains antivirus comme étant une infection, c'est un faux positif, désactive temporairement ton antivirus.
- /!\ Important -> Branche tous les périphériques externes (clés USB, disques durs externes,etc ....) sans les ouvrir
- Double-clique sur UsbFix sur ton Bureau
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2014%2F11%2F05%2F141105090919618717.png&hash=a326deeebd76795d76b4a31026c641249fc044d2) (http://www.casimages.com/i/141105090919618717.png)
- Clique sur l'option Recherche, valide par OK les différents messages d'informations
- La recherche se lance, patiente le temps de l'analyse
- Le rapport UsbFix.txt s'affiche.
Le rapport se trouve sous C:\UsbFix.txt
Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide
- Hébergez le rapport sur le site Puis copie/colle le lien fourni dans votre prochaine réponse.
-
Bonjour Tomtom95
je l'ai fais mais je sais pas si j'ai bien copié le lien
3c8fd56c034d451d0c0b03903707d3d952c4a897.txt
-
Je ne sais pas ce que vous avez copié mais ce n'est pas le lien du rapport ;D (3c8fd56c034d451d0c0b03903707d3d952c4a897.txt)
Le rapport se trouve sous C:\ dossier UsbFix >> UsbFix.txt
Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) :
dépose le fichier via "parcourir" et Puis copier/coller le lien fourni dans votre prochaine réponse..
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
il me semblait bien que ça collait pas
est que là c'est mieux
http://up.security-x.fr/file.php?h=Rc37f2c48298d46b3308d87fd43ae3bc5
-
Oui c'est mieux ;) c'est bon pour UsbFix relancez l'outil puis cliquer sur désinstaller.
Maintenant avec Malwarebytes c'est presque la même procédure que l'autre fois ;D
Brancher tous les périphériques externes (clés USB, disques durs externes,etc ....) sans les ouvrir
Vous allez faire un Scan personnalisé avec >> MalwareByte's Anti-Malware
- Ouvre MBAM Sur le Tableau de bord, cliquez en haut sur Examen
- Après sélectionner Examiner Personnalisé.
- Puis en bas Examiné maintenant
- Cochez les cases des périphériques externes qui seront reconnus F:\ etc.. Sauf le lecteur C:\
- Lancer l'examen >> Sur l'autre page
- Si l'outil vous propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
- Hébergez le contenu du rapport puis copie/colle le lien fourni dans votre prochaine réponse
-
le voilà ça avait l'air bon
http://up.security-x.fr/file.php?h=R5994499fb578fdfd3db2a71159b4b505
-
Oui très bien :sup:
Sauf si vous avez d'autres souci ou questions je pense que l'on peu clore le sujet ;D
-
juste encore quelques petites précisions; corrigez moi si je me trompe
j'installe bitdefender antivirus plus en installation typique,
j'active le parefeu de windows car dans cette version de bitdefender il n'y en a pas
et est ce que j'active également windows defender ( c'est ce que propose windows dans ses méssages sur l'état de l'ordi) ou est ce que c'est inutile
et enfin est ce que je laisse MBAM en version gratuite pour faire une analyse de temps en temps ?
-
Bonsoir,
j'installe bitdefender antivirus plus en installation typique,
Oui choisissez le type d'installation ( typique recommandé) :sup:
et est ce que j'active également windows defender
Oui vous pouvez activer le logiciel anti-malware disponible de Windows 7
Si le service Windows Defender n'est pas démarrer
Dans Recherche tapez services puis dans le gestionnaire des services
En bas de page double cliquer sur Windows Defender
Type de démarrage >> automatique
état de service >> démarrer
Cliquer sur Appliquer et OK
Redémarrer votre ordinateur ensuite il faut lancer Windows Update pour faire ses mises à jour
j'active le parefeu de windows car dans cette version de bitdefender il n'y en a pas
Le pare-feu Windows doit être déjà activé NON ?
Sinon faire la même démarche que pour le service Windows Defender
enfin est ce que je laisse MBAM en version gratuite pour faire une analyse de temps en temps ?
Exact ;D la mise à jour et scanner régulièrement
-
bon je crois qu'on a fait le tour de tous mes soucis du moment
je vous remercie encore une fois pour toutes vos manips, vos conseils et surtout votre grande patience et le temps que vous m'avez concédé.
après ce grand nettoyage, Je vais pouvoir rendre l'ordi à ma fille.
Quand à moi je vais essayer de mettre à profits ce que j'ai appris et dés que j'aurai un peu de temps je vais lancer un grand nettoyage sur mon ordi qui en a bien besoin aussi,
peut être nous retrouverons nous à nouveau pour vos précieux conseils sur le forum.
encore une fois grand grand merci
y at'il quelque chose à faire pour clore le sujet ?
et bonne soirée à vous
-
Re,
peut être nous retrouverons nous à nouveau pour vos précieux conseils sur le forum.
Aucun souci, ce sera avec plaisir ;D
Comment passer un sujet en résolu
- Allez jusqu'au premier message de votre sujet puis cliquez sur Modifier
- Positionnez-vous au début du titre et ajoutez [Résolu]
- Cliquez sur le bouton sauvegarder pour valider et c'est tout !
Bonne soirée :AAC